首选通过Windows安全中心关闭内存完整性,若无效则用bcdedit禁用hypervisor,再不行修改注册表DeviceGuard项,同时关闭易受攻击驱动阻止列表并清理Driver Store残留驱动包。

当你在 Windows 11 上安装指纹识别器、USB 转串口芯片、老款声卡控制工具或工业采集卡驱动时,系统弹出“此驱动程序无法在设备上运行”,本质是内核隔离中的内存完整性(HVCI)正在实时拦截未通过微软 WHQL 认证的代码——它不看驱动是否能用,只认签名链和哈希校验。
首选:通过 Windows 安全中心关闭内存完整性
这是唯一无需命令行、不改注册表、系统自动校验兼容性的安全路径,适用于 Surface、XPS、MacBook Boot Camp 等绝大多数设备。
① 按 Win + I 打开设置 → 左侧点【隐私和安全性】→ 右侧点【Windows 安全中心】。
② 点击【设备安全性】卡片 → 往下拉到【内核隔离】区域 → 点【核心隔离详细信息】。
③ 将【内存完整性】开关拖动至关闭状态 → 系统立即弹出重启提示,点击【立即重启】。
⚠️ 注意:若设备是 Secured-core PC(如 Surface Pro 9、Dell XPS 13 9320),关闭后 BitLocker 自动解锁将失效,且设备退出安全核心状态。
图形界面灰显或关闭后仍报错?用 PowerShell 彻底禁用 hypervisor
当“内存完整性”开关不可点、点完没反应、或重启后自动恢复开启,说明底层虚拟化启动项被固件或组策略锁定,必须切断 hypervisor 启动链。
右键【开始】→ 选择【Windows 终端(管理员)】→ 输入以下命令并回车:
bcdedit /set hypervisorlaunchtype off
看到“操作成功完成”后,直接重启。重启后再次打开【核心隔离详细信息】,开关应可操作或已处于关闭状态。
注册表强制干预(适用于 OEM 锁死 UI 的机型)
部分联想、华硕预装系统会隐藏内核隔离选项,此时需手动写入注册表策略值。操作前请确保已创建系统还原点。
按 Win + R → 输入 regedit → 导航至:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity
右侧找到 DWORD 值 Enabled → 双击 → 将数值数据改为 0 → 点击确定。
如果该路径下没有 HypervisorEnforcedCodeIntegrity 项,就在 Scenarios 项上右键 → 新建 → 项 → 命名为 HypervisorEnforcedCodeIntegrity → 进入该新项 → 右键空白处 → 新建 DWORD(32 位)值 → 命名为 Enabled → 修改数值为 0。
额外拦截源:禁用“易受攻击驱动程序阻止列表”
这个后台机制比内存完整性更早介入驱动加载,会根据微软漏洞情报动态拉黑特定哈希——Realtek 声卡、Synaptics 触控板、国产 USB-C Hub 驱动常被误伤,哪怕有合法签名也会静默拦截。
方法一(推荐):回到【核心隔离详细信息】页面 → 找到【Microsoft 易受攻击的驱动程序阻止列表】→ 关闭它 → 重启。
方法二(OEM 设备无此选项时):在 regedit 中导航至 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CI\Policy → 新建 DWORD(32 位)值,命名为 NoAmdgpuBlocklist → 数值数据设为 1 → 重启。
清理残留驱动包(解决“换新驱动仍报错”问题)
设备管理器里“卸载设备”只删注册表项,INF 文件、签名缓存、服务注册项仍留在 Driver Store 中。新驱动安装时可能因 INF 引用路径错乱或签名覆盖失败而触发拦截。
以管理员身份运行 PowerShell → 执行以下命令查看所有已安装驱动包:
pnputil /enum-drivers
找到对应老驱动的 Published Name(形如 oem12.inf)→ 执行:
pnputil /delete-driver oem12.inf /uninstall
全部删完后,再安装新版驱动包。


















